3 oktober, 2018
MSB:s granskning av landstingens informationssäkerhet visar på stor förbättringspotential
Sveriges landsting får bakläxa när MSB granskar deras IT- och informationssäkerhetsarbete. I en ny rapport pekar de på bristerna och ger förslag på åtgärder för att höja nivån på säkerhetsarbetet.
- Informationssäkerhetspolicyn ska hållas aktuell och omfatta all verksamhet, inklusive medicinteknik och ICS/SCADA.
- Funktionen för samordning och utveckling av informationssäkerhet i landstinget ska tilldelas tillräckligt med resurser för arbetet, både centralt och lokalt i verksamheterna.
- Ledningen ska informera sig om hur nuläget och utvecklingen ser ut.
- En handlingsplan utifrån informationssäkerhetsmålen, nuläget och tilldelade resurser ska beslutas av ledningen.
- Ett etablerat arbetssätt för riskanalyser ska användas.
- Informationen som hanteras i verksamheten ska identifieras. Klassa sedan informationen efter hur allvarliga konsekvenserna skulle bli av bristande informationssäkerhet
- Informationssäkerhetsrelaterade krav ska upprättas och användas vid upphandlingar.
- Uppföljning av genomfört arbete ska ske.
Kontakta oss
Vi erbjuder flera kontaktvägar och återkopplar så snart som möjligt. Har du känslig information ber vi dig att maila krypterat.
08-545 333 00
Vi svarar dygnet runtinfo@sentor.se
För generella förfrågningarsoc@sentor.se
Använd vår PGP-nyckel